![]() |
В общем я не пойму какой от них профит для получения доступа к админке, если админские куки в wp по-дефолту httponly?
|
1) Заливка шелла средствами CSRF
2) Редирект/прорисовка фейка, угон реквизитов доступа |
Цитата:
|
Цитата:
|
Цитата:
|
Если тебе куки нужны то бывает и с хттп онли можно украсть через ксс, например пхпинфо выводит все куки
|
Цитата:
|
также как и в контексте любых других сайтов
|
Цитата:
|
пхпинфо палит все куки, хттпонли тоже
|
| Время: 16:42 |